瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » backdoor这个病毒太顽固了 怎么都杀不掉 99我啊
fxl512 - 2005-8-17 15:45:00

每次进入WINDOWS的时候  江民都要报警说发现backdoor/PcShare.m.dll 病毒  已经禁用  , 但无论怎么都杀不掉 我用卡巴也杀不掉  安全模式也杀不掉 病毒是在  C:\WINDOWS\system32 的Yqnmntpc.d1l(是D1L)文件里  这文件也怎么都删不掉 启动项里也没找到病毒  进程里也没有  哪位大虾99我啊  我已经到很多地方求助了 但还是没人能帮我杀掉 我的系统是XP SP2 


附件: 5649282005817154517.JPG
baohe - 2005-8-17 15:58:00
引用:
【fxl512的贴子】
每次进入WINDOWS的时候  江民都要报警说发现backdoor/PcShare.m.dll 病毒  已经禁用  , 但无论怎么都杀不掉 我用卡巴也杀不掉  安全模式也杀不掉 病毒是在  C:\WINDOWS\system32 的Yqnmntpc.d1l(是D1L)文件里  这文件也怎么都删不掉 启动项里也没找到病毒  进程里也没有  哪位大虾99我啊  我已经到很多地方求助了 但还是没人能帮我杀掉 我的系统是XP SP2 

...........................


这是个驱动级木马。除了那个Yqnmntpc.d1l,在c:\windows\system32\drivers\下还有一个Yqnmntpc.sys。
查杀方法可参考下面帖子的2-3楼回复:http://forum.ikaka.com/topic.asp?board=28&artid=6909965
fxl512 - 2005-8-17 16:20:00
c:\windows\system32\drivers\下没有一个Yqnmntpc.sys啊
你说的那个软件也杀不掉哦  点删除了 还是有 怎么办啊 老大
baohe - 2005-8-17 16:22:00
引用:
【fxl512的贴子】c:\windows\system32\drivers\下没有一个Yqnmntpc.sys啊
你说的那个软件也杀不掉哦  点删除了 还是有 怎么办啊 老大
...........................

1、用IceSword找。
2、我怀疑你没看懂那个帖子的回复内容。
型英帅靓正 - 2005-8-17 16:43:00
瑞星干嘛不直接搞定它啊?烦死啦.看着这么复杂就烦.开发的人要去拉去弊了.杂种
fxl512 - 2005-8-17 16:46:00
还是删不掉 每次强删都会打不开网页  严重的是系统严重错误 重启
只有那1个病毒文件 怎么杀啊
baohe - 2005-8-17 16:53:00
引用:
【fxl512的贴子】还是删不掉 每次强删都会打不开网页  严重的是系统严重错误 重启
只有那1个病毒文件 怎么杀啊
...........................

只有一个Yqnmntpc.d1l,这是不可能的。.dll文件无自动执行功能。
fxl512 - 2005-8-17 17:15:00
哦 那肯定是被禁用了 没有生成另外1个 所以这个病毒就没什么危害    我还杀出个网络神偷  我搜索了 只找到1个
1
查看完整版本: backdoor这个病毒太顽固了 怎么都杀不掉 99我啊